Recientemente se corrigió un error de privacidad relacionado con el modo Tor integrado en el navegador Brave. El error fue detectado por un cazador de errores conocido como xiaoyinl, e informado a Brave a través de su programa de recompensas de errores HackerOne.
El modo Tor integrado de Brave Browser provocó fugas de DNS
En una conversación con TheRegister, un portavoz de Brave ha dicho que "la causa principal fue una nueva función de bloqueo de anuncios llamada bloqueo de anuncios CNAME". La función inició solicitudes de DNS que no pasaron por Tor para determinar si un dominio debería bloquearse.
“Como es nuestro proceso habitual para la corrección de errores, Hemos estado probando los cambios cada noche para asegurarnos de que no causaron regresiones u otros errores antes de lanzarlos al canal estable.. Sin embargo, dada la gravedad del problema y el hecho de que ahora es público (lo que facilita su explotación), Estamos acelerando el cronograma de este problema y publicando la solución hoy (1.20.x),” el portavoz explicó.
El navegador Brave ha sido famoso por su función Tor incorporada. Sin embargo, el modo de privacidad que debería permitir la navegación anónima en la web oscura comenzó a filtrar los dominios .onion a servidores DNS configurados para sitios web que no son de Tor. Esto podría permitir a los operadores de DNS u otros actores de amenazas revelar los servicios ocultos que el usuario necesitaba..
Debieras actualiza tu navegador Brave a la última versión para evitar fugas relacionadas con la privacidad.